标准解读
《T/IAC 8-2017 保险业公有云资源管理基本要求》这一标准,旨在为保险行业使用公有云计算服务时提供一套指导原则和规范。该标准涵盖了从选择合适的云服务商到数据安全管理等多个方面的要求,确保保险公司在采用公会云技术时能够满足安全性、稳定性以及合规性的需求。
首先,在选择云服务商时,标准强调了对服务商资质、服务能力及安全措施等方面的评估。这包括但不限于服务商是否具备相应的认证资格、其服务水平协议(SLA)能否满足企业需求、以及是否有足够的技术支持能力等。
其次,对于数据保护与隐私管理,本标准明确了保险公司必须采取适当的技术和组织措施来保障个人信息的安全。这涉及到数据加密、访问控制机制的建立等方面,并且要求定期进行安全审计以确保所有操作符合相关法律法规的规定。
此外,《T/IAC 8-2017》还特别关注了灾难恢复计划与业务连续性管理。根据该标准,保险公司需要制定详尽的应急预案,以应对可能发生的各种紧急情况或系统故障。同时,也应通过备份重要数据和服务等方式提高系统的可用性和可靠性。
最后,在合同管理方面,标准建议双方在签订合同时明确各自的权利义务关系,特别是关于服务质量保证、费用结算方式、违约责任等内容要有清晰规定。这样不仅可以有效避免日后可能出现的纠纷,也有利于维护双方利益。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2017-12-29 颁布
- 2018-06-12 实施




文档简介
ICS03060
A11.
中国保险行业协会标准
T/IAC8—2017
保险业公有云资源管理基本要求
Basicrequirementforcloudresourcemanagementininsuranceindustry
2017-12-29发布2018-06-12实施
中国保险行业协会发布
T/IAC8—2017
目次
前言…………………………
Ⅲ
范围………………………
11
规范性引用文件…………………………
21
术语和定义………………
31
缩略语……………………
41
基本要求…………………
52
安全管理…………………
63
资源管理…………………
74
数据管理…………………
87
应急管理与培训…………………………
98
Ⅰ
T/IAC8—2017
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由中国保险行业协会提出并归口
。
本标准起草单位阳光保险集团股份有限公司中国太平洋保险集团股份有限公司中国人民保
:、()、
险集团股份有限公司信美人寿相互保险社
、。
本标准主要起草人高建姚琦李波顾睿袁娟王博
:、、、、、。
Ⅲ
T/IAC8—2017
保险业公有云资源管理基本要求
1范围
本标准规定了保险业使用公有云资源的基本要求安全管理资源管理数据管理和应急管理与培
、、、
训等相关内容
。
本标准适用于保险业使用公有云相关的基本要求安全管理资源管理数据管理和应急管理与培
、、、
训等本标准不适用于保险业使用的私有云资源
,。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术服务管理第部分服务管理体系要求
ISO/IEC20000-1:20111:(Informationtech-
nology—Servicemanagement—Part1:Servicemanagementsystemrequirements
信息技术服务管理第部分服务管理系统的应用指南
ISO/IEC20000-2:20122:(Information
technology—Servicemanagement—Part2:Guidanceontheapplicationofservicemanagementsys-
tems)
社会安全营运管理体系要求
ISO/IEC22301:2012(Societalsecurity—Businesscontinuity
managementsystems—Requirements)
信息技术安全技术信息安全管理体系要求
ISO/IEC27001:2013(Informationtechnolo-
gy—Securitytechniques—Informationsecuritymanagementsystems—Requirements)
3术语和定义
下列术语和定义适用于本文件
。
31
.
公有云平台cloudplatform
一般为第三方服务商为客户提供的能够使用的资源
。
32
.
堡垒机fortressmachine
在特定的网络环境下为保障网络和数据不受来自外部和内部用户的入侵和破坏而运用各种技术
,,
手段实时收集和监控网络环境中每一个组成部分的系统状态安全事件网络活动的机器以便集中报
、、,
警及时处理及审计定责
、。
4缩略语
下列缩略
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 社会工作与心理健康的关联试题及答案
- 软件评测师关键能力的考核内容试题及答案
- 卤菜店店员管理制度
- 食醋成品库管理制度
- 酒店对员工管理制度
- 物业管理资质管理制度
- 质量追溯化管理制度
- 芜湖车辆登记管理制度
- 水利物资设备管理制度
- 解决冲突的有效策略试题及答案
- 学习罗阳青年队故事PPT在急难险重任务中携手拼搏奉献PPT课件(带内容)
- 稀土元素的分离方法-icaredbd课件
- 四年级下数学课件-火车过桥-通用版
- 版式设计课件3,网格系统全攻略
- 船舶防台风安全安全知识
- 国家开放大学《人文英语3》章节测试参考答案
- 用双棱镜干涉测光波(20149)
- 静音房声学设计方案
- 四年级沪教版语文下册阅读理解专项习题含答案
- Q∕GDW 10799.6-2018 国家电网有限公司电力安全工作规程 第6部分:光伏电站部分
- T∕CAAA 002-2018 燕麦 干草质量分级
评论
0/150
提交评论